- 2
- 0
- 约2.58千字
- 约 12页
- 2017-09-03 发布于天津
- 举报
一次对域渗透的尝试
先对目标站进行信息收集:扫了下目录,iis6,发现了后台,并且存在目录遍历:
存在目录遍历我寻思着找点有用的东西,看看有没有前人留下的脚印啥的,直接踩上去多方便,但是翻了一半天无果。从前台找找有没有有用的东西,发现新闻更新的挺勤的,说明管理员还是经常上线,想着x点cookie,结果找遍了都没有发现可以x的地方。
结果惊喜发现存在sql注入:
做到了这里,心想这个站还不轻松拿下么??感觉shell已经在向我招手啦,用sqlmap跑起来:
解出Md5,前边已经得出了后台地址,于是转至后台拿shell,然后添加产品传图片
几番测试,发现是白名单过滤,考虑用iis6的解析漏洞来搞,但是,传上去会被重命名:
用bursuite抓了一下包试试,截断一下也不管用,感觉拿shell陷入困境。
整理了下思路,这个网站有注入点,是Php+mysql+iis6这样的结构,有后台地址,存在目录遍历,后台拿shell是失败了,但是前台拿shell呢?但是前台写shell需要满足三个条件,一个是权限,一个是转义函数是否开启,一个是网站物理路径。于是测试了一下,发现是dba权限:
好了,现在我们权限有了。然后也发现了魔法转义函数并没有开启:
那么第三个问题来啊了,网站物理路径上哪里去找?这是个很头疼的问题,大多数时候都是通过报错来找,但是很可惜这个网站报错爆不出物理路径,想通过目录遍历来翻找,但是也还是找不到。
您可能关注的文档
- 学校午膳供应商评估表招标书-健康饮食在校园.ppt
- 血糖监测技术在肝源性糖尿病中的应用研究进展邵斐李青贾伟平.doc
- 血管内超声用于外周动脉动脉狭窄诊治的研究-第三军医大学学报.doc
- 血清salusins水平与阻塞性睡眠呼吸暂停低通气综合征-中国循环杂志.pdf
- 寻求高等教育基础专业与中学生之间的通道-南开大学教师发展中心.pdf
- 血液透析病患睡眠障碍忧郁程度及其生活品质的分析探讨.pdf
- 荀子正义理论初探-西南大学学报.pdf
- 询价邀请函-河源公共资源交易中心.doc
- 循证临床指引的开发策略.pdf
- 血压的测量方法一.ppt
- 浙江四校(含精诚联盟)2025-2026学年高二下学期3月阶段检测数学+答案.pdf
- 云南金太阳2025-2026学年高一下学期3月开学考试英语试题+答案.pdf
- 银川市、石嘴山市、吴忠市三市2026年高三年级学科教学质量检测生物+答案.docx
- 云南金太阳2025-2026学年高一下学期3月开学考试历史试题+答案.pdf
- 湖北省云学联盟2025-2026学年高二下学期3月学科素养测评英语试卷(含答案).pdf
- 河南天一大联考2026年高一3月联考语文试题.docx
- 河南天一大联考2026年高一3月联考语文试题.pdf
- 浙江四校(含精诚联盟)2025-2026学年高一下学期3月阶段检测英语+答案.docx
- 浙江四校(含精诚联盟)2025-2026学年高一下学期3月阶段检测政治+答案.docx
- 浙江四校(含精诚联盟)2025-2026学年高二下学期3月阶段检测地理+答案.pdf
最近下载
- 2024贵州贵阳市事业单位管理岗位定向招聘退役士兵33人笔试参考题库及答案解析.docx VIP
- 2024年北京科技职业大学辅导员招聘考试真题汇编附答案.docx VIP
- 清明文明祭扫主题班会PPT课件.pptx VIP
- 2014年铜陵县三中七年级第一学期第一次月考-数学.docx VIP
- 《ISO13485-2024》医疗器械质量管理体系用于法规的要求.pptx VIP
- 地下室防水专项施工方案-.pdf VIP
- (正式版)DB65∕T 4766-2024 《公路波纹钢桥涵设计规范》.pdf VIP
- 附件9 高特电子BMS储能用户手册.pdf VIP
- 七氟丙烷自动灭火系统操作说明.doc VIP
- 全身经络穴道大全(人体彩图).docx VIP
原创力文档

文档评论(0)